タグ: Let’s Encrypt

securityweek.com

BGPハイジャックを介して配信された悪意あるVirtualizorアップデート

脅威アクターがインターネットトラフィックを攻撃者制御下のサーバーに迂回させたことで、Softaculous社のVirtualizorユーザーは2日間にわたり悪意あるソフトウェアアップデートを配信されていました。 Webホスティング向けアプリケーションプロバイダーであるSoftaculousは、400種類を超える人気W

cyberpress.org

BGPハイジャックによりSoftaculousのトラフィックが乗っ取られ、悪意あるVirtualizorアップデートが配信される

攻撃者らは先週、Softaculousのインフラに対してBorder Gateway Protocol(BGP)ルーティングをハイジャックし、トラフィックを攻撃者の制御下にあるシステムへと迂回させ、少数のハイパーバイザーサーバーに悪意のあるVirtualizorアップデートを配信しました。 Virtualizorのイ

gbhackers.com

BGPハイジング攻撃、悪意あるVirtualizorアップデートをサーバーに配信

Softaculousのインフラを狙ったBGPハイジャング事件により、Virtualizorのアップデートサービス宛のトラフィックが攻撃者が制御するシステムにリダイレクトされ、悪意あるアップデートパッケージが少数のサーバーに配信される結果となりました。 この事件はHetznerのインフラ内でホストされているIP範囲1

gbhackers.com

Let’s Encrypt、ポスト量子Web セキュリティに向けマークルツリー証明書を導入

Let's Encryptは、将来の量子脅威からWebを守る新たなアプローチとして、マークルツリー証明書(MTC)を発表しました。これは、現在のTLSエコシステムの速度と信頼性を維持しながら、ポスト量子時代に対応した証明書モデルです。 暗号学的に関連する量子コンピュータ(CRQC)の実現が現実味を帯びる中、業界の焦点